Como forçar HTTPS em todas as páginas do site editando o .htaccess
Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao seu guia da GeHost — onde cuidamos do seu site com carinho, segurança e tecnologia de ponta. Hoje vamos aprender juntos como forçar o HTTPS em todas as páginas do seu site, garantindo que todos os visitantes acessem o conteúdo com segurança, mesmo que digitarem http:// no navegador.
Esse é um passo simples, mas poderoso — especialmente se você tem um site com formulários, e-commerce ou qualquer tipo de informação sensível. Vamos lá?
Antes de começar: você precisa ter HTTPS ativo
Antes de forçar o HTTPS, é importante garantir que o seu certificado SSL já esteja instalado. Na GeHost, isso é feito com um clique, mas se você não tiver certeza, verifique no painel:
- Acesse o painel do cliente.
- Entre no cPanel do seu domínio.
- Procure por SSL/TLS Certificates (na seção "Segurança").
- Confirme se o certificado está ativo e aparece como "Instalado".
Dica do Sensei: Se o certificado não estiver instalado, clique em "Gerar" ou "Instalar" — o processo é automático e leva poucos segundos. Depois, volte aqui para continuar.
Passo a passo: editar o .htaccess para forçar HTTPS
Agindo no arquivo .htaccess, vamos redirecionar automaticamente todos os acessos HTTP para HTTPS. É como colocar uma "placa de sentido único" no caminho do seu site.
- Acesse o Gerenciador de Arquivos no cPanel:
- Selecione a pasta principal:
- Ative a exibição de arquivos ocultos:
- Localize o arquivo .htaccess:
- Edite o arquivo:
- Insira este código no início do arquivo:
- Salve as alterações:
Na tela principal do cPanel, clique em Gerenciador de Arquivos (em "Arquivos").
Na árvore de pastas, clique em public_html (essa é a pasta raiz do seu site).
Na parte superior do Gerenciador, marque a opção Mostrar arquivos ocultos (incluindo .htaccess).
Procure por um arquivo chamado .htaccess. Ele pode estar em branco ou já conter algumas linhas de código. Não se preocupe — vamos editar com cuidado.
Clique duas vezes no arquivo .htaccess para abri-lo no editor de texto.
Antes de qualquer outra linha (ou no início, se o arquivo estiver vazio), cole este trecho:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esse código diz ao servidor: "Se o acesso for por HTTP, redirecione imediatamente para HTTPS".
Clique em Salvar (ou "Salvar Arquivo") no editor.
Teste o resultado
Pronto! Agora, toda vez que alguém acessar seu site com http://, será redirecionado automaticamente para https://.
Para testar:
- Abra um navegador em modo anônimo (ou limpe o cache).
- Entre no seu site com
http://seudominio.com.br. - Se tudo estiver certo, você será redirecionado para
https://seudominio.com.br— com o cadeado verde no navegador.
Dica do Sensei: Se o redirecionamento não funcionar, verifique se o arquivo
.htaccessfoi salvo corretamente e se o certificado SSL está ativo no painel. Às vezes, o cache do navegador ou do DNS pode atrapalhar — espere alguns minutos e tente novamente.
Importante: cuidado com o .htaccess
O arquivo .htaccess é poderoso, mas sensível. Evite:
- Deletar ou renomear o arquivo sem necessidade.
- Editar com editor de texto simples (como o Bloco de Notas) — use sempre o editor do cPanel.
- Colocar mais de um redirecionamento sem saber o que faz.
Se algo sair errado, você pode sempre restaurar o arquivo original (ou pedir ajuda ao nosso suporte — estamos aqui para você! 💙)
Conclusão
Forçar HTTPS é uma das melhores práticas de segurança para qualquer site. Com esse pequeno ajuste no .htaccess, você protege dados, melhora a confiança do visitante e melhora o posicionamento no Google — porque o buscador prioriza sites seguros.
Parabéns por cuidar do seu site com tanto carinho! 🌟
Se precisar de ajuda, é só entrar em contato com o suporte da GeHost — estamos aqui para você, sempre.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — CNPJ 46.647.904/0001-04*